Strona główna
Bezpieczeństwo operacji
(tj. Operations Security) to zbiór instrumentów i rozwiązań budujących prywatność i bezpieczeństwo. Nasze podejście do OpSec bazuje na możliwie wysokiej prostocie, odpowiedniej wydajności oraz rozwiązaniach kryptograficznych o dowiedzionej skuteczności.- Rozwiązania OpSec
- Normy
- Rozwiązania podstawowe
- Serwery i usługi
- Bezpieczeństwo danych
- Sieć
Środowisko pracy wysokiego bezpieczeństwa
Organizacja i budowa środowisk bezpiecznej pracy
Sieci komputerowe wysokiego bezpieczeństwa- Rozwiązania zaawansowanych sieci komputerowych oraz wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych
- Zaawansowana konfiguracja i bezpieczeństwo systemu MacOS
- Szyfrowanie własne systemu MacOS i systemu plików APFS
- Szyfrowanie i systemy prywatności open source
- Zaawansowane filtry pakietów i zarządzanie siecią
- Wirtualizacja systemów i aplikacji
- Zaawansowane bezpieczeństwo i inżynieria usług własnych Apple
- Zarządzanie scentralizowane urządzeniami Apple za pomocą Apple MDM
- Rozwiązania środowiska pracy wysokiego bezpieczeństwa, wirtualizacji systemów i usług, wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych, poufności komunikacji, zaawansowanej poufności komunikacji, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Stosowane bezpieczeństwo i inżynieria usług chmurowych Apple
- Zarządzanie korporacyjne urządzeniami Apple za pomocą Apple MDM
- Rozwiązania poufności komunikacji
- Zaawansowane rozwiązania systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych, monitorowania wydajności kodu, systemów i usług, prywatnej i publicznej chmury oraz bezpiecznego udostępniania danych online, wirtualizacji systemów i usług, izolacji usług i procesów, zaawansowanych systemów plików i przechowywanie danych, wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych, poufności komunikacji, zaawansowanej poufności komunikacji,szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Rozwiązania usług produkcyjnych i kluczowych serwisów serwerowych, monitorowania wydajności kodu, systemów i usług, wirtualizacji systemów i usług, izolacji usług i procesów, zaawansowanych systemów plików i przechowywanie danych, prywatnej i publicznej chmury oraz bezpiecznego udostępniania danych online, inżynierii sieci niepublicznych i anonimowych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Rozwiązania systemów serwerowych wysokiego bezpieczeństwa, wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych, poufności komunikacji, zaawansowanej poufności komunikacji, inżynierii sieci niepublicznych i anonimowych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Rozwiązania DevOps, monitorowania wydajności kodu, systemów i usług, GitOps and WebOps
Usługi produkcyjne i kluczowe serwisy serwerowe
Inżynieria, budowa, bezpieczeństwo i optymalizacja kluczowych usług serwerowych dla systemów BSD i Linux
Zaawansowane środowiska pracy i bezpieczeństwo- Systemy serwerowe wysokiego bezpieczeństwa — rozwiązania systemów serwerowych wysokiego bezpieczeństwa oraz zaawansowanych systemów plików i przechowywanie danych
- Wirtualizacja i izolacja usług — rozwiązania wirtualizacji systemów i usług oraz izolacji usług i procesów
- Praca w bezpiecznym środowisku — rozwiązania wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych, poufności komunikacji, zaawansowanej poufności komunikacji oraz zaawansowanych systemów plików i przechowywanie danych
- Praca z treściami wrażliwymi — rozwiązania zaawansowanych systemów plików i przechowywanie danych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Serwery Web — usługi serwujące treść przez protokół HTTP w zadaniach dowolnych zastosowań, w tym aż po kompleksową pracę w środowiskach chmur i klastrów — rozwiązania WebOps NginxCaddyrelayd
- Środowiska CGI — środowiska wykonania kodu we współpracy z serwerami HTTP, zazwyczaj jako logika dla Web — rozwiązania usług programistycznych PHP i usług programistycznych Go PHPGo
- Systemy baz danych — systemy produkcyjnych baz danych RDBMS i nierelacyjnych działające jako autonomiczne usługi o szerokim zakresie funkcji i protokołów dostępu MySQLPercona MySQLPostgreSQLSQLiteRedis
- Zintegrowane bazy danych — środowiska zintegrowanych baz danych będących częścią aplikacji, rozwiązań programistycznych lub pracujące jako elementy złożonych architektur RocksDBLMDBBerkeleyDB
- Serwery poczty elektronicznej — systemy wymiany poczty, filtrowania spamu oraz dostępu do poczty aplikacji użytkownika OpenSMTPDPostfixRspamd
- Systemy bezpiecznej komunikacji — systemy bezpiecznej komunikacji tekstowej, audio i wideo, zazwyczaj w zamkniętej pętli — rozwiązania poufności komunikacji oraz zaawansowanej poufności komunikacji SignalSimpleXMatrixIRC
- Systemy produkcyjnych klastrów i wirtualizacji — zastosowanie konteneryzacji mikroserwisów i wirtualizacji w podstawowych klastrach i rownoważeniu obciążenia — rozwiązania wirtualizacji systemów i usług DockerKVMbhyve
- Repozytoria Git — repozytoria kodu i systemy kontroli wersji z interfejsem Web — rozwiązania GitOps GitGitLabGiteagitolite
- Systemy chmury — usługi budujące systemy łatwej synchronizacji i wymiany danych online — rozwiązania prywatnej i publicznej chmury oraz bezpiecznego udostępniania danych online ownCloudSeafileSyncthingRclone
- Serwery wymiany danych — systemy szybkiej wymiany dużej ilości danych używające bezpiecznych protokołów wysokiej wydajności SFTP i SCP — solutions for zaawansowanych systemów plików i przechowywanie danych ZFSBtrfsOpenSSH
- Serwery autentykacji — serwery centralnej autoryzacji i autentykacji systemów, procesów i użytkowników, zazwyczaj w środowiskach DevOps SSSD
- Serwery DNS — serwery nazw przygotowane do szybkiej i bezpiecznej pracy dla środowisk wysokiego bezpieczeństwa i instrumentacji DevOps Unbound
- Serwery SMB i NFS — usługi łatwej wymiany danych w sieciach lokalnych — rozwiązania zaawansowanych sieci komputerowych SambaNFS
Monitorowanie wydajności kodu, systemów i usług
Rozwiązania monitorowania wydajności kodu, infrastruktury i systemów sieciowych, systemów wirtualizacji oraz usług i procesów
Monitorowanie wydajności w systemie Prometheus- Generowanie lub zbiór metryk wydajności przez eksportery wbudowane w systemy i aplikacje, oraz eksportery i rozwiązania opublikowane jako oprogramowanie wolne — zadania systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych oraz wirtualizacji systemów i usług
- Rozwiązania programistyczne generowania lub zbioru metryk wydajności oraz funkcje monitorujące własnego kodu — rozwiązania usług programistycznych PHP oraz usług programistycznych Go
- Przetwarzanie zebranych danych i szczegółowa wizualizacja w systemie Grafana
- Własne rozwiązania programistyczne przetwarzania danych dostarczonych przez Prometheus/PromQL — rozwiązania usług programistycznych PHP oraz usług programistycznych Go
Wirtualizacja systemów i usług
Inżynieria, budowa, zarządanie i optymalizacja systemów dostarczających wirtualizację i maszyn wirtualnych
Inżynieria, budowa, wyspecjalizowana konfiguracji, zaawansowane bezpieczeństwo i optymalizacja systemów wirtualizacji i indywidualnych maszyn wirtualnych- System wirtualizacji KVM/Qemu dla systemów Linux
- System wirtualizacji bhyve dla systemu FreeBSD
- System wirtualizacji vmm dla OpenBSD
- System wirtualizacji VMWare dla wielu systemów
- System wirtualizacji VirtualBox dla wielu systemów
- System wirtualizacji UTM/Qemu dla systemu MacOS
- Szyfrowanie pełne maszyn wirtualnych
- Szyfrowanie tymczasowe i jednorazowe dla maszyn wirtualnych specjalnego przeznaczenia
- Rozwiązania systemów serwerowych wysokiego bezpieczeństwa, izolacji usług i procesów, wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych, inżynierii sieci niepublicznych i anonimowych, zaawansowanych systemów plików i przechowywanie danych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
Zaawansowane systemy plików i przechowywanie danych
Zarządzanie systemami przechowywania danych systemów serwerowych i zaawansowanych stacji roboczych
System plików ZFS typu copy-on-write dla systemów serwerowych- Bezpieczne środowiska startowe ZFS
- Kryptografia własna ZFS
- Zarządzanie danymi ZFS — eksport, replikacja i odtwarzanie puli i wolumenów
- Integralność danych ZFS — pule i wolumeny redundantne, ZRAID, lustrzane i samo naprawiające się
- ZFS w zastosowaniach specjalnych — pule i wolumeny jednorazowe i tymczasowe
- Optymalizacja struktur ZFS w zastosowaniach wielkoskalowych
- Optymalizacja sprzętu pod system plików ZFS
- Optymalizacja pracy systemu plików ZFS dla baz danych i usług szczególnych
- Różnice w zastosowaniu i pracy między Oracle ZFS, FreeBSD ZFS i OpenZFS
- Zarządzanie danymi Btrfs — eksport, replikacja i odtwarzanie urządzeń Btrfs i subwolumenów
- Integralność danych Btrfs — urządzenia i subwolumeny redundantne, RAID, lustrzane i samo naprawiające się
- Btrfs w zastosowaniach specjalnych — urządzenia i subwolumeny jednorazowe i tymczasowe
- Optymalizacja struktur Btrfs w zastosowaniach wielkoskalowych
- Optymalizacja sprzętu pod system plików Btrfs
- Optymalizacja pracy systemu plików Btrfs dla baz danych i usług szczególnych
- Standardowe — operacje na ext4, UFS, FFS, Hammer i (ex)FAT(32)
- Protokoły sieciowe — operacje na i implementacja usług dostarczających NFSv3/v4 i SMB — rozwiązania DevOps oraz usług produkcyjnych i kluczowych serwisów serwerowych
- Zaawansowana obsługa i kryptografia własna systemu plików APFS
- Rozwiązania podstawowe szyfrowania i uwierzytelniania danych oraz poufności komunikacji
- Rozwiązania zaawansowane systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych, wirtualizacji systemów i usług, prywatnej i publicznej chmury oraz bezpiecznego udostępniania danych online, zaawansowanego szyfrowania danych oraz zaawansowanej poufności komunikacji
Zaawansowane szyfrowanie danych
Zaawansowane rozwiązania szyfrowania danych dla systemów serwerowych
Systemy szyfrujące dla FreeBSD- Szyfrowanie urządzeń blokowych
- geli — zaawansowany system szyfrujący oparty o struktury GEOM i crypto działający jako sprzętowa warstwa abstrakcji pamięci blokowej. W pełni zintegrowany z bootloaderami obsługującymi ZFS i środowiska startowe oparte o ZFS, oferuje pełne szyfrowanie całych wolumenów w zaawansowanych scenariuszach. Zazwyczaj działa jako dostawca urządzeń dla systemów plików UFS lub ZFS. Najprawdopodobniej najbardziej zaawansowany i skuteczny system szyfrujący z obecnie dostępnych.
- gdbe — system szyfrujący oparty o struktury GEOM i crypto działający jako sprzętowa warstwa abstrakcji pamięci blokowej do specjalnego zastosowania, opracowany w ramach kontraktu dla DARPA. Wolumeny zaszyfrowane gdbe staje się nieodróżnialne od wolumenów wypełnionych przypadkowymi danymi, co kwalifikuje gdbe do szczególnych zastosowań.
- Szyfrowanie własne systemów plików
- ZFS — szyfrowanie jako funkcja systemu plików ZFS zgodna z implementacją OpenZFS, pozwalająca na wydajne szyfrowanie wybranych datasetów ZFS na wolumenach fizycznych i wirtualnych
- Szyfrowanie urządzeń blokowych
- softraid (d:crypto) — system szyfrujący dostarczany na poziomie pseudourządzenia softraid działającego w dyscyplinie CRYPTO jako sprzętowa warstwa abstrakcji pamięci blokowej. Zintegrowanie z bootloaderem pozwala na pełne szyfrowanie całych wolumenów. Działa jako dostawca urządzeń dla FFS i FFS2.
- Szyfrowanie urządzeń blokowych
- cryptsetup — zaawansowany system szyfrujący oparty o struktury szyfrujące dm-crypt i manager kluczy LUKS, działający jako sprzętowa warstwa abstrakcji pamięci blokowej. W zaawansowanych konfiguracjach oferuje pełne szyfrowanie dysku i współpracę z wybraniami bootloaderami. Dobrze rozwinięty i wydajnych system szyfrujący, może być dostawcą urządzeń dla OpenZFS lub Btrfs.
- Szyfrowanie własne systemów plików
- ext4 — szyfrowanie jako funkcja standardowego systemu plików obejmująca wybrane katalogi zabezpieczone indywidualnymi kluczami
- ZFS — szyfrowanie jako funkcja systemu plików ZFS (implementacja OpenZFS) pozwalająca na wydajne szyfrowanie wybranych datasetów ZFS na wolumenach fizycznych i wirtualnych
- Szyfrowanie własne systemów plików
- (Oracle) ZFS — szyfrowanie oryginalnego ZFS we współpracy z systemem kryptograficznym Solaris Cryptographic Framework. ZFS na Solaris jest produktem komercyjnym i jego zamknięty kod źródłowy nie jest dostępny do niezależnego audytu.
- Szyfrowanie sprzętowe i zastosowanie dysków samoszyfrujących (self-encrypting drives) w różnych scenariuszach, w tym jako warstwa podstawowa kompleksowych systemów bezpieczeństwa
- Dyski samoszyfrujące o indywidualnym schemacie bezpieczeństwa
- Dyski samoszyfrujące działające w standardzie TCG OPAL
- Rozwiązania szyfrów jednorazowych i tymczasowych
- Aktywna programowa i sprzętowa obrona szyfrowanych systemów i volumenów przed fizyczną ingerencją i zajęciem przez osoby trzecie
Wirtualne sieci prywatne i systemy bezpiecznej wymiany danych
Rozwiązania zapewniające bezpieczną komunikację między systemami serwerowymi i sieciami wysokiego bezpieczeństwa
Połączenia wysokiego bezpieczeństwa i wydajności IPSec- IPSec dla systemów Linux/Unix i wyspecjalizowanego sprzętu sieciowego
- IPSec w połączeniu z protokołami enkapsulacji i tunelującymi
- Rozwiązania zaawansowanych sieci komputerowych, systemów serwerowych wysokiego bezpieczeństwa, wirtualizacji systemów i usług oraz izolacji usług i procesów
- Optymalizacja, konfiguracja i multiplex serwerów dostępowych
- Połączenia wireguard dla sieci wysokiego bezpieczeństwa i klientów mobilnych
- Połączenia wireguard anonimowe (lub ślepe) w oparciu o kryptografię asymetryczną
- Rozwiązania specjalnego zastosowania dla systemów serwerowych
- Rozwiązania przeciwdziałające blokowaniu protokołu wireguard
- Rozwiązania zaawansowanych sieci komputerowych, poufności komunikacji oraz zaawansowanej poufności komunikacji
- Wirtualizacja i użycie ssh jako protokołu VPN specjalnego zastosowania
- Bezpieczeny transport danych dla systemów serwerowych i wyspecjalizowanego sprzętu sieciowego
- Zasoby sieciowe używające podsystemów uwierzytelnienia ssh
- Wirtualne sieci prywatne i połaczenia oparte o protokół OpenVPN
- Wirtualne sieci prywatne i połaczenia oparte o protokół Cisco AnyConnect
Inżynieria sieci niepublicznych i anonimowych
Inżynieria, budowa, bezpieczeństwo i optymalizacja usług Internetu niepublicznego, tzw. deep web, i ukrytego, tzw. darkweb
Sieci deep web- Inżynieria systemów serwerowych i środowisk pracy do operacji w deep web — rozwiązania środowiska pracy wysokiego bezpieczeństwa, zaawansowanych sieci komputerowych, systemów serwerowych wysokiego bezpieczeństwa oraz wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych
- Inżynieria serwisów i usług deep web — rozwiązania usług produkcyjnych i kluczowych serwisów serwerowych, prywatnej i publicznej chmury oraz bezpiecznego udostępniania danych online, wirtualizacji systemów i usług, izolacji usług i procesów, wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych, poufności komunikacji, zaawansowanej poufności komunikacji, szyfrowania i uwierzytelniania danych, zaawansowanego szyfrowania danych oraz zaawansowanych systemów plików i przechowywanie danych
- Inżynieria, kryptografia i obsługa sieci anonimowej The Onion Router (TOR)
- Inżynieria, kryptografia i obsługa sieci anonimowej The Invisible Internet Project (I2P)
- Budowa i optymalizacja systemów serwerowych do operacji w sieciach anonimowych — rozwiązania systemów serwerowych wysokiego bezpieczeństwa, wirtualizacji systemów i usług, izolacji usług i procesów, usług produkcyjnych i kluczowych serwisów serwerowych, szyfrowania i uwierzytelniania danych, zaawansowanego szyfrowania danych oraz WebOps
- Budowa i optymalizacja bezpiecznych środowisk pracy z sieciami anonimowymi — rozwiązania systemów serwerowych wysokiego bezpieczeństwa, wirtualizacji systemów i usług oraz wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych
- Budowa i optymalizacja bezpiecznych dedukowanych usług sieci anonimowych — rozwiązania usług programistycznych PHP, usług programistycznych Go, programistycznego bezpieczeństwa operacji, programistycznego bezpieczeństwa danych, WebOps, systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych, wirtualizacji systemów i usług, izolacji usług i procesów, bezpieczeństwa i prywatności architektury blockchain oraz programistycznej obsługi architektury blockchain i kryptowalut
Operacyjna zgodność z normami cyberbezpieczeństwa
Inżynieria i budowa rozwiązań odgórnie spełniających wymogi panujących norm bezpieczeństwa
Zgodność z przepisami polskimi i europejskimi- Ogólne rozporządzenie o ochronie danych (GDPR/RODO), Regulacja EU 2016/679
- Network Information and Security (NIS2), Dyrektywa EU 2022/2557, wraz z nowelizacją Ustawy o krajowym systemie cyberbezpieczeństwa, projekt z dnia 23 kwietnia 2024 r., wprowadzającą założenia NIS2
- Ustawa o krajowym systemie cyberbezpieczeństwa z dnia 5 lipca 2018 r.
- Norma ISO/IEC 27001:2022 — ramowa Norma Systemów Zarządzania Bezpieczeństwem Informacji, wraz z głównymi rozszerzeniami
- Norma ISO/IEC 27002:2022 — Zasady zabezpieczeń informacji
- Norma ISO/IEC 27701:2019 — Rozszerzenie do ISO/IEC 27001 i ISO/IEC 27002 dotyczące zarządzania prywatnością
- Norma ISO/IEC 27017:2015 — Bezpieczeństwo informacji w usługach w chmurze
- Norma ISO/IEC 27018:2019 — Ochrona danych osobowych w chmurze publicznej
- Normy ISO/IEC 27033-1|2|3|4|5|6|7 — Bezpieczeństwo sieci
- Normy ISO/IEC 27034-1|2|3|5|5-1 — Bezpieczeństwo aplikacji
- Norma ISO/IEC 27040:2024 — Bezpieczeństwo pamięci masowych
- Norma ISO/IEC 27100:2020 — Cyberbezpieczeństwo
Systemy serwerowe wysokiego bezpieczeństwa
Zaawansowane systemy serwerowe wysokiego bezpieczeństwa i stabilności odpowiednie dla praktycznie każdego zastosowania
Systemy serwerowe na FreeBSDZaawansowany Unix BSD o unikatowych możliwościach. Zastosowanie serwerowe.
- Inżynieria systemu
- Zaawansowana instalacja i recovery
- Inżynieria źródeł i kernela systemu — budowa systemu ściśle dopasowanego do zadania
- Środowiska startowe (Boot Environments) i system plików ZFS — rozwiązania zaawansowanych systemów plików i przechowywanie danych
- Zaawansowany debug i aktywne rozwiązywanie problemów z DTrace
- Zaawansowany monitoring wydajności systemu i usług — rozwiązania monitorowania wydajności kodu, systemów i usług
- Bezpieczeństwo
- Wysoce zaawansowana konfiguracja bezpieczeństwa
- Filtry pakietów IPFW i PF
- Zaawansowany routing, obsługa i szyfrowanie sieci — rozwiązania wirtualizacji systemów i usług oraz wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych
- Zaawansowane wielopoziomowe systemy szyfrowania danych — rozwiązania zaawansowanych systemów plików i przechowywanie danych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Zaawansowana obsługa prywatności i sieci anonimowych — rozwiązania poufności komunikacji, zaawansowanej poufności komunikacji and inżynierii sieci niepublicznych i anonimowych
- Wirtualizacja i izolacja
- Środowiska izolowane jail
- Wirtualizacja sieci przez VNET i Netgraph
- Systemy wirtualizacji bhyve i VirtualBox
- Rozwiązania wirtualizacji systemów i usług oraz izolacji usług i procesów
Legendarnie bezpieczny system z grupą zaufanych demonów. Specyficzne zastosowanie.
- Inżynieria systemu
- Zaawansowana instalacja i recovery
- Inżynieria źródeł i kernela systemu — budowa systemu ściśle dopasowanego do zadania
- Zaawansowany debug i aktywne rozwiązywanie problemów z btrace
- Zaawansowany monitoring wydajności systemu i usług — rozwiązania monitorowania wydajności kodu, systemów i usług
- Bezpieczeństwo
- Zaawansowana konfiguracja bezpieczeństwa
- Filtr pakietów PF
- Zaawansowany routing, obsługa i szyfrowanie sieci — rozwiązania wirtualizacji systemów i usług oraz wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych
- Systemy szyfrowania danych — rozwiązania zaawansowanych systemów plików i przechowywanie danych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Zaawansowana obsługa prywatności i sieci anonimowych — rozwiązania poufności komunikacji, zaawansowanej poufności komunikacji and inżynierii sieci niepublicznych i anonimowych
- Wirtualizacja
- System wirtualizacji vmm
- Rozwiązania wirtualizacji systemów i usług, izolacji usług i procesów
Prosty w obsłudze i wszechstronny Linux. Uniwersalne zastosowanie.
- Inżynieria systemu
- Zaawansowana instalacja i recovery
- Inżynieria źródeł i kernela systemu — budowa i obrazowanie dopasowanego systemu
- Systemy plików OpenZFS i Btrfs — rozwiązania zaawansowanych systemów plików i przechowywanie danych
- Bezpieczeństwo
- Uproszczona konfiguracja bezpieczeństwa
- Filtry pakietów iptables i UFW
- Zaawansowany routing, obsługa i szyfrowanie sieci — rozwiązania wirtualizacji systemów i usług oraz wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych
- Systemy szyfrowania danych — rozwiązania zaawansowanych systemów plików i przechowywanie danych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Zaawansowana obsługa prywatności i sieci anonimowych — rozwiązania poufności komunikacji, zaawansowanej poufności komunikacji and inżynierii sieci niepublicznych i anonimowych
- Wirtualizacja i konteneryzacja
- Rozwiązania wirtualizacji systemów i usług
- Konteneryzacja mikroserwisów Docker
- Zaawansowana wirtualizacja z KVM/Qemu
Zaawansowany i potężny korporacyjny Unix o zamkniętym kodzie źródłowym
- Inżynieria systemu
- Zaawansowana instalacja i recovery
- Środowiska startowe (Boot Environments) i oryginalny system plików ZFS — rozwiązania zaawansowanych systemów plików i przechowywanie danych
- Zaawansowany debug i aktywne rozwiązywanie problemów z DTrace
- Zaawansowany monitoring wydajności systemu i usług — rozwiązania monitorowania wydajności kodu, systemów i usług
- Bezpieczeństwo
- Zaawansowana konfiguracja bezpieczeństwa
- Filtr pakietów PF
- Zaawansowany routing, obsługa i szyfrowanie sieci — rozwiązania wirtualizacji systemów i usług oraz wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych
- Szyfrowanie danych systemu plików ZFS
- Operacje kryptograficzne z Cryptographic Framework
- Wirtualizacja i izolacja
- Środowiska wirtualizacji i izolacji Solaris Zones
- Środowiska wirtualizacji i izolacji kernela Solaris Kernel Zones
- System wirtualizacji VirtualBox
- Doradztwo w zakupie, rozbudowie, konfiguracji fizycznych serwerów i dodatkowego wyposażenia serwerów
- Doradztwo w wyborze optymalnego centrum danych i analiza peeringu
Izolacja usług i procesów
Inżynieria, budowa, bezpieczeństwo i optymalizacja zaawansowanej konteneryzacji i izolacji usług serwerowych
Klastry i konteneryzacja mikroserwisów- Systemy Docker dla systemów Linux i MacOS
- Drugorzędne systemy konteneryzacji dla systemu Linux
- System zaawansowanej izolacji jail z VNET i Netgraph dla systemu FreeBSD
- Drugorzędne systemy izolacji dla systemu FreeBSD i OpenBSD
- System izolacji Solaris Zones i Solaris Kernel Zones dla systemu Oracle Solaris 11
- Rozwiązania wirtualizacji systemów i usług.
- Rozwiązania systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych, prywatnej i publicznej chmury oraz bezpiecznego udostępniania danych online, poufności komunikacji, zaawansowanej poufności komunikacji oraz inżynierii sieci niepublicznych i anonimowych.
Szyfrowanie i uwierzytelnianie danych
Szyfrowanie i uwierzytelnianie wrażliwych danych cyfrowych
Szyfrowanie i uwierzytelnianie treści, tekstu i indywidualnych plików- Standard OpenPGP/GnuPG — uniwersalny system szyfrowania i uwierzytelniania treści, tekstu i indywidualnych plików oparty o kryptografię asymetryczną, zdefiniowany przez standardy RFC 4880 i RFC 9580, funkcjonujący jako de facto domyślny system sygnowania oprogramowania i kodu oraz szyfrowania i uwierzytelniania poczty elektronicznej. W użyciu od ponad 30 lat, skuteczność PGP zależy od wybranego rodzaju kluczy i algorytmu szyfrującego. Standard PGP polega na bezpośredniej wymianie kluczy publicznych między stronami komunikującymi się i nie jest zależny od zaufanych osób trzecich.
- Standard S/MIME — uniwersalny system szyfrowania i uwierzytelniania poczty elektronicznej oparty o kryptografię asymetryczną, zdefiniowany przez standard RFC 8551. Standard S/MIME wymaga udziału zaufanych osób trzecich potwierdzających ważność certyfikatów w użyciu.
- Standard signify — system uwierzytelniania plików i tekstu opracowany przez projekt OpenBSD, oparty o kryptografię asymetryczną, łączący możliwie wysoką prostotę i łatwość obsługi z nowoczesną kryptografią
- Operacje na podpisach elektronicznych i certyfikatach regulacji eIDAS — rozwiązania obsługi standardów podpisów elektronicznych CAdES, PAdES i XAdES
- Programistyczne rozwiązania automatycznego lub zintegrowanego zarządzania podpisami elektronicznymi — rozwiązania usług programistycznych PHP, usług programistycznych Go, programistycznego bezpieczeństwa operacji i programistycznego bezpieczeństwa danych
- Szyfrowanie urządzeń blokowych
- Szyfrowanie własne systemów plików — nowoczesne systemy plików oferujące funkcje szyfrujące, zazwyczaj działające transparentnie bez ingerencji użytkownika.
Przykład Apple APFS — system plików nowszych systemów Apple MacOS szyfrujący dane jako komponent automatyczny Filevault oraz komponent zaawansowany pozwalający na dalej idącą konfigurację przez użytkownika. Funkcje samoszyfrujące platformy Apple Silicon i systemu plików APFS mogą być dobrą podstawą wstępnego bezpieczeństwa danych dla prostych zastosowań. APFS jest produktem komercyjnym o zamkniętym kodzie. - Kontenery kryptograficzne i modularne szyfrowanie wybranych wolumenów — systemy podstawowego szyfrowania blokowego, skutecznie zabezpieczające wybrane wolumeny oraz pozwalające na tworzenie kontenerów kryptograficznych, zazwyczaj o otwarty kodzie źródłowym pozwalającym na zewnętrzne audyty bezpieczeństwa.
Przykład VeraCrypt — rozwinięcie starszego systemy TrueCrypt
- Szyfrowanie własne systemów plików — nowoczesne systemy plików oferujące funkcje szyfrujące, zazwyczaj działające transparentnie bez ingerencji użytkownika.
- Szyfrowanie stosowych systemy plików — rozwiązania stosowych systemów plików operujących na poziomie użytkownika, głównie służące do zabezpieczenia wybranych zbiorów danych
Przykłady eCrypFs dla Linux lub EncFS dla wielu platform - Szyfrowanie danych w chmurze — rozwiązania systemów szyfrujących zbiory danych przystosowane do zastosowania z systemami chmur i systemami wymiany plików osób trzecich
Przykłady gocryptfs lub cryfs dla wielu platform
Infrastruktura sieci fizycznych i bezprzewodowych wysokiego bezpieczeństwa
Inżynieria, budowa, bezpieczeństwo i optymalizacja struktury sieci komputerowych
Zaawansowana infrastruktura sieci- Sieci przewodowe
- Sieci fizyczne wysokiej wydajności o przesyle do 10 Gbit/s
- Sieci lokalne wymagające bezpiecznego mechanizmu dostępu
- Szyfrowanie fizycznej sieci lokalnej
- Sieci bezprzewodowe
- Sieci bezprzewodowe w standardach WiFi 6 i 7
- Sieci bezprzewodowe wysokiej wydajności o przesyle do 2.5 Gbit/s
- Wielowarstwowe szyfrowanie sieci bezprzewodowej
- Systemy kontroli dostępu do sieci bezprzewodowe
- Zasoby peryferyjne
- Zasoby dyskowe Network Attached Storage (NAS) dla sieci lokalnych
- Serwery druku i drukarki sieciowe
- Rozwiązania zaawansowane
- Wielotorowe i redundantne zasilanie dla całych sieci
- Zaawansowana obsługa końcowych punktów dostępu do Internetu na własnym sprzęcie i oprogramowaniu
- Aktywna obrona sieci fizycznych i bezprzewodowych — bramy dostępu, filtrowanie pakietów oraz aktywny nadzór i profilowanie ruchu sieciowego
- Sieci wirtualne, izolowane i wielowarstwowe dla grup roboczych o ściśle określonych prawach i zadaniach
- Specjalne rozwiązania typu air gap
- Bezpieczny zdalny dostęp do sieci lokalnych — rozwiązania wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych
- Bezpieczna komunikacja w sieci — rozwiązania wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych, poufności komunikacji oraz zaawansowanej poufności komunikacji
- Prywatny monitoring
- Zaawansowana automatyka sieci
- Komunikacja audio i wideo w sieci lokalnej w przemysłowym standardzie
- Uwierzytelnianie tożsamości użytkowników i kontrola dostępu do budynków i pomieszczeń
Zaawansowane sieci komputerowe
Inżynieria, budowa, bezpieczeństwo i optymalizacja nowoczesnych sieci komputerowych wysokiej wydajności i bezpieczeństwa
Sieci lokalne- Sieci przewodowe wysokiej wydajności i bezpieczeństwa
- Sieci bezprzewodowe wysokiej wydajności i bezpieczeństwa
- Pełna funkcjonalność sieci Ubiquiti Unifi
- Rozwiązania infrastruktury sieci fizycznych i bezprzewodowych wysokiego bezpieczeństwa
- Rozwiązania wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych
- Rozwiązania wirtualizacji systemów i usług oraz izolacji usług i procesów
- Zaawansowane systemy i usługi serwerowe — rozwiązania systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych
- Inżynieria sieci anonimowych — rozwiązania inżynierii sieci niepublicznych i anonimowych
- Rozwiązania prywatnej i publicznej chmury oraz bezpiecznego udostępniania danych online
- Prywatna komunikacja w sieci — rozwiązania poufności komunikacji, zaawansowanej poufności komunikacji oraz wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych
- Inżynieria sieci typu deep web — rozwiązania inżynierii sieci niepublicznych i anonimowych
- Programistyczna obsługa architektur blockchain i kryptowalut — rozwiązania bezpieczeństwa i prywatności architektury blockchain oraz programistycznej obsługi architektury blockchain i kryptowalut
Prywatne i publiczne chmury oraz bezpieczne udostępnianie danych online
Inżynieria, budowa i zarządzanie usługami chmury prywatnej i publicznej
Chmury prywatne- Przygotowanie pod chmurę prywatną — rozwiązania zaawansowanych sieci komputerowych, systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych, wirtualizacji systemów i usług, izolacji usług i procesów, wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych oraz zaawansowanych systemów plików i przechowywanie danych
- Rozwiązania prywatnej chmury i wymiany danych wewnątrz organizacji — rozwiązania zaawansowanych sieci komputerowych, wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Prywatne chmury wysokiego bezpieczeństwa — rozwiązania wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych, poufności komunikacji oraz zaawansowanej poufności komunikacji
- Prywatne chmury do zastosowań niepublicznych typu deep web — rozwiązania inżynierii sieci niepublicznych i anonimowych
- Programistyczna obsługa chmury prywatnej — rozwiązania usług programistycznych PHP oraz usług programistycznych Go
- Przygotowanie pod chmurę publiczną — rozwiązania środowiska pracy wysokiego bezpieczeństwa, systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych, wirtualizacji systemów i usług, izolacji usług i procesów, wirtualnych sieci prywatnych i systemów bezpiecznej wymiany danych oraz zaawansowanych systemów plików i przechowywanie danych
- Chmury o wysokiej wydajności i publiczny dostęp do dużej ilości danych — rozwiązania zaawansowanych sieci komputerowych oraz zaawansowanych systemów plików i przechowywanie danych
- Programistyczna obsługa chmury publicznej — rozwiązania usług programistycznych PHP oraz usług programistycznych Go
- Rozwiązania GitOps oraz WebOps